# Mi az üzleti e-mail kompromittálás (BEC)?

> Az üzleti e-mail kompromittálás (business email compromise, BEC) olyan csalás, amelyben a támadó megbízható üzleti identitást személyesít meg vagy vesz át, hogy valakit pénzátutalásra, érzékeny információ közlésére vagy egy legális üzleti folyamat módosítására bírjon.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/business-email-compromise/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A gyakori célok közé tartozik a számlafizetés, a bérszámfejtés, az ajándékkártyák, az adóadatok és az ingatlantranzakciók.

A BEC gyakran rosszindulatú melléklet nélkül is sikeres. A támadók hasonló címet hamisíthatnak, kompromittálhatnak egy valódi postaládát, tanulmányozhatják a meglévő beszélgetéseket, továbbítási szabályokat hozhatnak létre, és hihető utasításokat csempészhetnek a normál munkafolyamatba. A legerősebb védelem ezért a fiókbiztonságot független ellenőrzéssel és pénzügyi kontrollokkal ötvözi.

### Legfontosabb pontok

- **Gyakori figyelmeztető jelek:** Sürgősség, titoktartás, megváltozott bankszámlaadatok, szokatlan fizetési módok, apró címkülönbségek vagy a normál jóváhagyást megkerülő kérés.
- **Megelőző kontrollok:** Phishing-ellenálló MFA, védett e-mailtartományok, feltételes hozzáférés, postaláda-monitoring, feladatkörök szétválasztása és fizetésmódosítási eljárások.
- **Kritikus ellenőrzés:** Az érzékeny vagy megváltozott utasításokat ismert, független csatornán ellenőrizze — ne az üzenetben megadott elérhetőségeken.
- **Ha pénzt utaltak:** Azonnal lépjen kapcsolatba a pénzintézettel, őrizze meg a bizonyítékokat, és jelentse a csalást az illetékes hatóságoknak.
- **Fontos korlát:** Az e-mail-szűrés önmagában nem tudja megállítani a valóban kompromittált fiókból küldött meggyőző kérést.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>)

### Források

[FBI: Business Email Compromise](https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-frauds-and-scams/business-email-compromise) · [CISA: Phishing Guidance](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

